サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
セッション数を制限するには?
Webセッションを追跡してWebアプリに制限する方法が必要です。「セッション」は、上記のWebアプリのページを閲覧する単一のユーザーとして大まかに定義されます。次のように翻訳できます。 セッションは、レイヤーまたは使用可能なデータに応じて、または<clientIP,vHost>としてタプルとして定義されます<clientIP,serverIP,serverPort><cookie,vHost> ユーザーが認証データを定義済みのログインURIに送信した後にセッションが開始します ユーザーが定義されたログアウトURIに到達した後にセッションが終了する クライアントが最後のオブジェクトを要求した後、指定されたタイムアウトの期限が切れると、セッションが終了します 指定されたセッション制限に達した後、次のユーザーはカスタムエラーページにリダイレクトされます。また、監視目的で現在のセッション数を追跡する方法と、監視サーバー(webappにクエリを定期的に発行している)をホワイトリストに登録して制限から除外する機能も必要です。 私が扱えるもの: Webアプリケーションに独自のファームが定義され、リバースプロキシモードで実行されているRadWare AppDirector Apache 2.2 SLES 11 SP2 他のオプションが残っていない場合は考慮しますが、追加のプロキシサーバーを使用しないことをお勧めします。 これらすべての背後にある理論的根拠は、前述のWebアプリが過負荷になりやすく、リクエストを不規則に拒否し始め、プロセスで(通常)フォームエントリデータを失う作業中のユーザーを怒らせます。過負荷状態になる可能性が低い制限を指定することにより、負荷が急上昇する可能性が高い場合にユーザーが後で戻るように指示される、明確に定義された障害状態を作成したいと考えています。 編集:Webアプリは3層の実装であり、最初の層(プレゼンテーション層、Apache vHostのCGIコードとして実装)はかなり単純化されており、アプリケーションサーバー間の基本的なエラー処理と要求負荷分散に限定されています。実行するWebサーバーに大きな負荷をかけることはありません。これが、AppDirectorファームで単なるフェールオーバーモード(負荷分散なし)で実行しているためです。 この時点以降はすべて基本的にブラックボックスです。データ層にはMSSQLデータベースがありますが、テーブル構造に関する意味のある情報をベンダーから入手することはほぼ不可能です。アプリケーションサーバーはクローズドソースであり、ベンダーは実装にかなり包括的なフレームワークを使用していますが、操作に関連するそれほど複雑でない質問には答えられないようです。

2
TPMを再初期化する必要がありました:新しい回復パスワードをADにアップロードする必要がありますか?
どういうわけか、ユーザーのマシンはTPMチップからビットロッカーパスワードを読み取ることができず、アクセスするために(ADに保存されている)回復キーを入力する必要がありました。回復ドキュメントごとにビットロッカーを一時停止しようとしましたが、TPMが初期化されていないというエラーメッセージが表示されました。TPMがオンになっていてBIOSでアクティブ化されていることはわかっていましたが、WindowsでTPMチップを再初期化しても、その過程で新しい TPM所有者パスワードが作成されました。 このパスワードを保存するか印刷するように促されたため(そうすることはできませんでした)、奇妙なことに気付きましたが、回復パスワードを参照せず、このパスワードをADまでバックアップしませんでした。 ユーザーがラップトップを持って出て行った後、TPMパスワードが変更された場合、回復パスワードも変更されるのではないかと考え始めました。その場合、その新しい回復パスワードをADにアップロードする必要がありますが、MSのドキュメントではそのことが明確にされておらず、グループポリシーで新しい回復キー(存在する場合)が自動的にADにバックアップされません。ネットワークの観点から、ADにアクセスできる必要があります。
8 bitlocker  tpm 

5
RHEL6のメインリポジトリをインストールする方法
新しいサーバーにRHEL6をセットアップしました。私たちが知る限り、サブスクリプションはすべて適切に設定されています。ただし、を実行するとyum repolist、リポジトリが表示されません。/etc/yum.repos.d/redhat.repoが空です。別のRHEL6サーバーのredhat.repoからコンテンツを貼り付けてみましたが、を実行するとすぐに、yumもう一度消去されます。パッケージをインストールできるように、基本的なRedHatリポジトリーをセットアップする必要があるだけです。 定期購入の問題が発生していないことを確認するため。再登録し、再度購読しました。すべて同じ結果が得られます。 # subscription-manager register --force # subscription-manager subscribe --pool=*redacted* RedHatカスタマーポータルにログインすると、サブスクリプションがアクティブであると表示されます。 GUIを使用して、[システム]> [管理]> [Red Hat Subscription Manager]に移動しました。[商品]タブでは、商品は表示されませんでした。 私が実行するとyum update、ここに私が得るものがあります: # yum update Loaded plugins: product-id, refresh-packagekit, security, subscription-manager This system is receiving updates from Red Hat Subscription Management. Setting up Update Process No Packages marked for Update の内容 /etc/yum.conf …
8 yum  rhel6  repository 

2
EC2インスタンスで「aws s3 sync」を使用しようとしています。「--exclude」オプションは壊れていますか?
EC2インスタンスにプリインストールされているAmazonの公式ツールを使用して、EC2インスタンスをS3にバックアップしようとしています。同期からディレクトリを除外するための同期コマンドを取得するのが困難です。ドキュメントは、それが簡単に「--exclude」オプションを使用しているように聞こえることができます。しかし、私はそれを動作させることができませんでした。 私はyumから入手可能な最新バージョンを実行しています: [root@HOSTNAME ~]# aws --version aws-cli/1.1.1 Python/2.6.8 Linux/3.4.57-48.42.amzn1.x86_64 これは私が問題を抱えているコマンドです: aws s3 sync /var/www s3://backup-bucket/var/www/ --exclude '*.git/*' 「.git」という名前のすべてのフォルダーとそれらのフォルダー内のすべてのファイルを同期から除外したいのですが。 ドキュメントから判断すると、「-exclude」に指定したパターンは機能するはずです。ただし、.gitディレクトリ全体とそのすべてのファイルは引き続き同期されます。出力の例は次のとおりです。 upload: ../var/www/site/.git/objects/7b/e3cdf203d34a0d7eff30a96a78d20eacee8d77 to s3://backup-bucket/var/www/site/.git/objects/7b/e3cdf203d34a0d7eff30a96a78d20eacee8d77 次のコマンドを試してみましたが、すべて「.git」という名前のフォルダを除外できませんでした。 aws s3 sync /var/www s3://backup-bucket/var/www/ --exclude *.git/* aws s3 sync /var/www s3://backup-bucket/var/www/ --exclude */.git/* aws s3 sync /var/www s3://backup-bucket/var/www/ --exclude '.git' aws s3 sync /var/www s3://backup-bucket/var/www/ …

1
ESXiスタンドアロンホストが仮想マシンをパワーオンできない
ESXi 5.1上にスタンドアロンのVMWare ESXiホストがあります。現在、電源が入っているVMは少数で、正常に実行されています。 他のVM(すべてのVM)をパワーオンしようとすると、次のメッセージが表示されます。 仮想マシンのパワーオン:一般的なシステムエラーが発生しました:仮想マシンを起動できませんでした 私はKB2001005とKB1006232ですべてを試してみましたが、それらの手順は適用されないか、何も変更しません。仮想マシンのログファイルには何も生成されません。 ここからどこでトラブルシューティングできますか?

1
データベースビューに対するIBM System iの権限
IBM i OS v6r1を実行しているIBM System iがあります。このシステムでは、いくつかのデータベースビューを作成しました。私がしたいのは、特定のユーザーグループに、これらのビューのみへのアクセス権を与え、ビューが存在するライブラリ内の他のアクセス権を与えないことです。これは可能ですか?私のビューが配置されているライブラリ内のすべてのテーブルとビューに対する読み取り専用のアクセス許可を持つユーザーグループがあり、ユーザーがこのユーザーグループの下にあるときにアクセスが機能します。ユーザーグループをコピーして、作成したビューのみを含めるようにアクセス許可を割り当てようとしたところ、アクセスが拒否されました。ユーザーまたはユーザーグループは、ビューにアクセスするために、ビューの作成元のテーブルに対する権限も持っている必要がありますか?

2
Mysqlスレーブが「システムロック」でスタック
MySQLスレーブはで多くの時間を費やしていSlave_SQL_Running_State: System lockます。システムは現在I / O書き込みバウンドであり、ゆっくりではありますがログを処理していることがわかります。Show processlistこの状態の場合、「マスターがイベントを送信するのを待っています」と「システムロック」以外は表示されません。 すべての私のテーブル(システムテーブルを除く)はInnoDBであり、外部ロックは無効になっています。この状態でスレーブは何をしていますか? リクエストされた情報は次のとおりです。 まず、これはAmazon EC2インスタンス上のMySQL 5.6コミュニティであり、すべてのストレージがEBSにあります。 mysql> show processlist; +----+-------------+-----------+---------------+---------+--------+----------------------------------+------------------+ | Id | User | Host | db | Command | Time | State | Info | +----+-------------+-----------+---------------+---------+--------+----------------------------------+------------------+ | 1 | system user | | NULL | Connect | 26115 | Waiting for master to …

4
createrepoを高速化するにはどうすればよいですか?
ソフトウェアを本番インスタンスに配布するために、yumリポジトリを使用しています。残念ながら、createrepoはボトルネックになりつつあり、リポジトリには469個のパッケージしかありません。 $ time createrepo /opt/tm-yum-repo Spawning worker 0 with 469 pkgs Workers Finished Gathering worker results Saving Primary metadata Saving file lists metadata Saving other metadata Generating sqlite DBs Sqlite DBs complete real 0m43.188s user 0m37.798s sys 0m1.296s それを速くするために私は何ができますか?
8 yum  rpm 

3
RDPでマイクをリダイレクトできない:オーディオデバイスがインストールされていません
Windows 7 EntからWindows Server 2008 R2に接続しています。いくつかのガイドに従って、オーディオのリダイレクトを設定しました。再生は機能しますが、録音はできません。 「このコンピュータからの記録」をクライアントでチェック クライアント作品のマイク 実行中のサーバーの「Windows Audio」サービス 今私は2つのオプションがあります: RDP-Tcpプロパティの2つのオーディオ関連オプションのチェックを外します グループポリシーでオーディオのリダイレクトを許可します。これにより、上記のオプションが灰色になります。 両方のオプションを試しました 「fDisableAudioCapture」= 0を設定します。「RDP-Tcpプロパティ」ダイアログでチェックを外すことにより、すでに0に設定されています ログオフしてログイン 「録音デバイス」を開き、「無効なデバイスの表示」と「切断されたデバイスの表示」をチェックします オーディオデバイスがインストールされていません

3
特定のユーザーのバイナリへのパスを上書き
私の質問はささいなことのようですが、インターネットで役立つものを見つけることができませんでした。私はバイナリを持っています /urs/bin/binary しかし、それは時代遅れであり、新しいバージョンがいくつかのマウントで利用可能ですたとえば /mount/new_version/binary 次のような形式でこのバイナリを呼び出すbashスクリプトがあります binary -doSomething 古いバージョンではなく新しいバージョンのバイナリを呼び出すためにこのスクリプトが必要ですが、このスクリプトを変更する権限がありません。どういうわけかそれへのパスをオーバーライドする方法はありますが、それは私のユーザーだけですか?任意の助けいただければ幸いです。
8 linux  bash  scripting  path 

3
Exim:ローカルネットワークからメールを送信するときに送信者アドレスを変更する
ユーザーがメールを送受信できるサイトにexim設定が機能しています。ローカルネットワークの外部にあるアドレスに電子メールを使用して警告とエラーを送信するようにサーバーをセットアップしようとしています。 問題は: メールを送信するプログラムは、実行するユーザー名とサーバーのローカルホスト名を使用してメールを送信します。これにより、メールの送信者の形式はmyapp@myserver.mydomainになります。EximはこれらのメールをISPのSMTPサーバーに送信します。ISPサーバーは、違法または検証不可能な送信者(内部アドレス)を持っているメールを拒否します。 以下の場合、送信者を書き換えるようにeximを設定する必要があると思います。 送信者のドメインはローカルネットワーク上にあります 受信者のドメインはローカルネットワークの外にあります eximの設定でなんらかの書き換えを設定してみましたが、うまく機能しませんでした。何を試したかを示しますが、サイトに最後にアクセスしたときに時間切れになり、試行したすべての変更が失われて元のバージョンに戻す必要がありました。
8 email  exim 

4
Linuxファイルシステムを使用して、1回書き込み、多数読み取り(WORM)
Linuxファイルシステムにファイルを書き込む必要があるのですが、後で上書き、追加、更新、削除することはできません。sudo-er、root、その他の人によるものではありません。記録管理に関する金融サービス規制FINRA 17A-4の要件を満たそうとしています。FINRA17A-4は、基本的に電子ドキュメントをWORM(1度書き込み、複数読み取り)デバイスに書き込むことを要求しています。DVDや高価なEMC Centeraデバイスを使用する必要はありません。 Linuxファイルシステムはありますか、それともSELinuxは、書き込み後すぐに(または少なくともすぐに)ファイルを完全に不変にする必要があるという要件をサポートできますか?または、誰かがLinuxのアクセス許可などを使用して既存のファイルシステムにこれを強制できる方法を知っていますか? 読み取り専用権限と不変属性を設定できることを理解しています。しかしもちろん、私はrootユーザーがそれらの設定を解除できることを期待しています。 マウントされていない読み取り専用の小さなボリュームにデータを保存することを検討しましたが、rootはまだマウント解除でき、再度書き込み可能として再マウントできると思います。 私はスマートなアイデアを探しています。最悪のシナリオでは、これを実現するために既存のファイルシステムを「拡張」するために少しコーディングをしたいと思っています。出発点として適切なファイルシステムがあると仮定します。そして、このタイプのネットワークストレージデバイスとして機能するように注意深く構成されたLinuxサーバーを配置し、他には何もしません。 結局のところ、ファイルの暗号化も役に立ちます。

2
ファイルをcrontab構成に含めますか?
デプロイ時にすべてのバックエンドでcronジョブを簡単に更新できるように、プロジェクト固有のcrontab構成をコードリポジトリに入れようとしています。 ファイルをcrontab構成に含めることはできますか?何かのようなもの * * * * * execsomething /blablabla/blah/ * * * * * onemore /blablabla @include '/home/user/project/crontab.conf'
8 cron 

2
LTO 5テープローテーションのベストプラクティス-ライフタイム
LTO 5テープをローテーションで維持するための一般的なベストプラクティスは何ですか? 私はそれらが30年のアーカイブ機能を持っていることを読んだが、これは本当にあなたが彼らのサービス期間中にそれらにどれだけ読み書きしているか、それらがどのように保存されているかなどに本当に依存するだろうと確信している。ここではそれらを30年間使用していますが、特定のパターンがなく、年をとる(2年以上)ほど頻繁にエラーが発生するようです。一部のIT担当者は、週2回のローテーションで2年間が彼らからの脱出を期待できると言っていると聞きました。 テープを使用できなくなった場合 N年ですか? N個のマウント? Nテラバイトの書き込みと読み取り? 他のタイプのメトリック?
8 backup  lto 

4
Postfix:SASL認証にシンプルなファイルを使用する方法?
Debian VPSでPostfixを実行して、アプリケーションから電子メールを送信したいのですが。アプリケーション(他のVPSで実行)は、SMTPを介してPostfixに接続します。Postfixは受信メールを処理する必要はありません。発信メッセージを送信するだけです。 第三者中継を防ぐには、SASL認証を使用する必要があります。しかし、SASL認証のためにDovecotやMySQLを実行したくありません。 シンプルなファイル(ユーザー名とパスワードを含む)を使用してSASL認証を設定するにはどうすればよいですか? 私はすでに同様の質問を見つけました。しかし、そこに与えられた満足のいく答えはありません。
8 postfix  sasl 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.